Отчёты генерируются — но кто их получает, когда и в каком формате?
Большинство инфраструктур отчётности выглядят так: продукт ADC или WAAP генерирует периодические PDF, сбрасывает их в файловый ресурс, и еженедельный cron или ручной шаг отправляет их нужным заинтересованным сторонам по email. В цепочке есть несколько ручных звеньев; если одно ломается, пропустившая заинтересованная сторона может не получать отчётов неделями.
Кроме того, разные заинтересованные стороны внутри одной организации нуждаются в одном и том же отчёте vService на разных уровнях детализации. Совет директоров хочет двухстраничную ежемесячную сводку; операции хотят еженедельный полный обзор; внутренний аудит хочет ежедневный полный XLSX. Один профиль отчётности не может обслужить все три — но большинство продуктов допускают только один профиль на vService.
Кластеры высокой доступности создают ещё одну ловушку: если один и тот же плановый отчёт генерируется с нескольких узлов, заинтересованная сторона либо получает два экземпляра одного PDF, либо оператор пишет скрипты координации. Семантика единой отправки с учётом кластера обычно находится за пределами программного обеспечения и ложится на плечи оператора.
Предпочтения формата и языка также являются проблемами. В сценариях с провайдерами услуг каждый клиент должен получать отчёт на своём языке, с собственным логотипом. Типичные продукты могут не допускать языковых предпочтений на уровне профиля; один глобальный параметр управляет всеми отчётами.
TR7 Scheduled Report Delivery решает все четыре проблемы в одном продукте: несколько частот + несколько получателей + несколько форматов на профиль, неограниченное количество профилей на vService, единая отправка с учётом кластера, языковые предпочтения на уровне профиля.
Наш подход
TR7 проектирует планирование отчётности как естественную часть конфигурации vService — без отдельного сервиса планирования, без отдельного интерфейса, профиль находится под vService.
Пять пресетов частоты и ad-hoc используют один движок
Ежечасные, ежедневные, еженедельные, ежемесячные и ежегодные пресеты привязаны к фиксированным cron-выражениям. Форма ad-hoc и плановый профиль используют один набор параметров — оператор заполняет форму один раз, сохраняет как профиль, выбирает частоту, и рассылка начинается.
Несколько получателей, несколько форматов, несколько частот на профиль
Каждый профиль отчёта может быть назначен нескольким получателям email, нескольким типам файлов (PDF, XLSX) и нескольким частотам. Один профиль может параллельно доставлять еженедельный PDF-обзор и ежемесячный полный XLSX разным группам заинтересованных сторон.
Неограниченное количество профилей отчётности на vService
vService может иметь один основной профиль и любое количество дополнительных. Ежемесячная исполнительная сводка, еженедельные детали операций, ежедневный полный аудит PDF — всё под одним vService, из одного источника данных.
Единая отправка с учётом кластера — без дублирования
В кластере высокой доступности тот же плановый отчёт генерируется и отправляется только активным узлом. Операторам не нужно писать скрипты координации для предотвращения двойной доставки; движок знает топологию кластера.
Возможности
Поверхность планирования — определение профиля, выбор частоты, управление получателями, тип файла и языковые предпочтения — работает на общем движке ad-hoc + cron.
5 пресетов частоты — ежечасно, ежедневно, еженедельно, ежемесячно, ежегодно
Ежечасно: каждый час + 5 минут. Ежедневно: 01:30. Еженедельно: понедельник 03:30. Ежемесячно: 1-е число месяца 05:30. Ежегодно: начало года. Один профиль можно назначить на несколько частот; один набор измерений может отправляться разным группам получателей по разным расписаниям.
Именованные профили отчётности
Профили определяются по имени под каждым vService («Исполнительный ежемесячный», «SRE Еженедельный», «Внутренний аудит Ежедневный»). Имена профилей отображаются в консоли оператора, в темах email и в журналах аудита — это позволяет отслеживать, кто получил какой отчёт в рамках какого профиля.
Email для нескольких получателей, проверенный паттерн адресов
Каждый профиль может отправляться на несколько email-адресов. Адреса проверяются по email-паттерну при сохранении; недопустимые адреса отклоняются. Форма ad-hoc отчёта также принимает разового получателя.
Несколько типов файлов (PDF + XLSX)
Один плановый отчёт может создаваться как в PDF, так и в XLSX и прикрепляться к одному email. Заинтересованные стороны получают два представления одних и тех же данных — PDF для чтения, XLSX для детального запроса.
Языковые предпочтения на уровне профиля
Каждый профиль отчётности задаёт собственный язык. В сценариях с провайдерами услуг каждый клиент получает отчёт на своём языке; тот же движок параллельно создаёт отчёты на разных языках для десятков клиентов. Заголовки титульной страницы и метки разделов локализуются согласно языку профиля.
Единая отправка с учётом кластера
В кластере высокой доступности данный плановый отчёт генерируется и отправляется только один раз, с активного узла. Операторы не пишут скрипты координации, заинтересованные стороны не получают дублирующихся PDF, и гонок между узлами не происходит. Движок знает топологию кластера и ведёт себя соответственно.
Иерархия основного + дополнительных профилей
Каждый vService может иметь один основной профиль отчётности и любое количество дополнительных. Основной профиль находится в конфигурации vService; дополнительные управляются в отдельном списке. Разные заинтересованные стороны получают отчёты разной глубины под одним vService.
Общий набор параметров с формой ad-hoc
Форма ad-hoc отчёта в консоли оператора (формат, диапазон, измерения, выбор графиков, лимит строк, язык, целевой email) использует набор параметров 1:1 с плановым профилем. Удовлетворительный ad-hoc вывод становится профилем и начинает выполняться по cron.
Операционная глубина
Движок планирования проектируется совместно с cron-выражениями, жизненным циклом файлов, доставкой email, поведением кластера и журналами аудита.
Таблица пресетов cron
Ежечасно 5 * * * *, ежедневно 30 1 * * *, еженедельно 30 3 * * 1, ежемесячно 30 5 1 * *. Слоты плановых отчётов расположены так, чтобы не пересекаться с другими периодическими задачами; ежечасная отчётность не приходится ни на один пик трафика.
Доставка email через SMTP с nodemailer
Вложения PDF / XLSX доставляются как стандартный SMTP-email; тема письма настраивается. Движок работает через корпоративные email-серверы (Exchange, Postfix, поднадзорные облачные провайдеры). Доставка через webhook, загрузка в S3 и доставка по SFTP отсутствуют в текущем релизе.
Жизненный цикл временных файлов
Созданные файлы отчётов записываются в /tmp с именами, содержащими временную метку, используются в качестве вложений email и удаляются жизненным циклом ОС. Для долгосрочного архива необходима ручная пересылка вывода профиля в общее хранилище или настройка пересылки в SIEM.
Координация с учётом кластера
Только активный узел кластера выполняет периодическую рассылку; резервные узлы не выполняют тот же cron. При переключении при сбое новый активный узел принимает рассылку начиная со следующего периода.
Отчёты о трафике L7 и атаках WAAP используют один движок
Как отчёты о трафике L7, так и отчёты об атаках WAAP работают на одном движке планирования. Операторы не управляют двумя сервисами планирования; определения профилей, пресеты частоты и управление получателями идентичны для обеих поверхностей.
Изменения профиля вступают в силу в следующем цикле
При обновлении профиля изменения применяются при следующем срабатывании cron; текущие генерации не затрагиваются. При удалении профиля будущие срабатывания отменяются, а исторические записи рассылки сохраняются.
Где применяется
Ежемесячный исполнительный PDF-обзор
Банки и холдинги отправляют ежемесячный исполнительный PDF на каждый vService совету директоров — титульная страница с корпоративным логотипом, 2-3 страницы общего трафика, географической интенсивности, частоты ошибок и состояния бэкенда. Профиль назначается на ежемесячную частоту с несколькими получателями параллельно.
Еженедельный детальный XLSX для SRE
SRE-команды получают еженедельный полный XLSX с разбивкой для того же vService — одна вкладка на раздел, готов для детального анализа. Профили «Исполнительный ежемесячный» и «SRE Еженедельный» работают параллельно под одним vService.
Ежедневный полный внутренний аудит
Внутренний аудит получает ежедневные полные отчёты — PDF и XLSX вместе. Ежедневные записи досье PCI DSS накапливаются автоматически; архив аудитора является единым источником в конце месяца.
Автоматизация отчётности для клиентов провайдера услуг
MSP определяет профиль отчётности на vService для каждого клиента; каждый клиент получает ежемесячный отчёт на своём языке, со своим логотипом, в свой список email. Без ручных действий; подключение нового клиента — это один новый vService + профиль.
Часто задаваемые вопросы
Какие частоты поддерживаются?
Может ли профиль иметь нескольких получателей?
Может ли один vService иметь несколько профилей?
Может ли один и тот же отчёт в кластере быть отправлен дважды?
Планируются ли отчёты о трафике L7 и атаках WAAP отдельными сервисами?
Можно ли задать язык для каждого профиля?
Поддерживается ли доставка через webhook или S3 / SFTP?
Встройте рассылку отчётов в vService — не в отдельную систему
5 пресетов частоты, несколько получателей, несколько форматов, единая отправка с учётом кластера, языковые предпочтения на уровне профиля. Проведём живое демо на вашем собственном vService.